Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2304 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)7.0%—SqliteApple Iphone OSApple MAC OS XApple Watchos+23/4/201917/6/2026
SQLite 3.25.2, cuando se ejecutan consultas en una tabla con una CLAVE PRIMARIA mal formada, permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación), explotando la posibilidad de ejecutar declaraciones SQL arbitrarias (como en ciertos casos de uso de WebSQL).
ModificadaAlta (7)1.00%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos+13/4/201917/6/2026
Una condición de carrera se abordó con una validación adicional. El problema afectaba a iOS, en versiones anteriores a la 11.2; macOS High Sierra,en versiones anteriores a la 10.13.2; tvOS, en versiones anteriores a la 11.2; watchOS, en versiones anteriores a la 4.2; iTunes para Windows, en versiones anteriores a la…
ModificadaAlta (7.5)1.3%—3M Detcon Sitewatch Gateway2/4/201917/6/2026
En todas las versiones de Detcon Sitewatch Gateway sin celular, un atacante puede editar los ajustes del dispositivo utilizando una URL especialmente manipulada.
ModificadaCrítica (9.8)1.8%—3M Detcon Sitewatch Gateway2/4/201917/6/2026
En todas las versiones de Detcon Sitewatch Gateway sin celular, las contraseñas se presentan como texto plano en un archivo que es accesible sin autenticación.
ModificadaAlta (7.5)1.9%—HP Isaac Mizrahi Smartwatch27/3/201917/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad provocada por el uso de transacciones inseguras (http) durante el inicio de sesión en versiones antiguas de la aplicación móvil "Smartwatch", de Isaac Mizrahi. HP no tiene acceso a los datos del cliente como consecuencia de este problema.
ModificadaMedia (5.5)1.5%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos5/3/201917/6/2026
Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de leer la memoria restringida.
ModificadaAlta (8.6)1.1%—Apple Iphone OSApple MAC OS XApple TvosApple Watchos5/3/201917/6/2026
Se abordó un problema de inicialización de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox.
ModificadaAlta (8.8)1.9%—Apple SafariApple Iphone OSApple TvosApple Watchos+25/3/201917/6/2026
Se abordó un problema de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución…
ModificadaAlta (8.8)1.8%—Apple SafariApple Iphone OSApple TvosApple Watchos+25/3/201917/6/2026
Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la…
ModificadaAlta (8.8)9.0%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un problema de desbordamiento de búfer con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Un atacante remoto podría ser capaz de iniciar una llamada FaceTime, provocando la ejecución de código arbitrario.
ModificadaAlta (7.5)2.1%—Apple Iphone OSApple MAC OS XApple Watchos5/3/201917/6/2026
Se abordó un problema de denegación de servicio con la mejora de la validación. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. El procesamiento de un mensaje maliciosamente manipulado podría conducir a una denegación de servicio (DoS).
ModificadaAlta (8.8)2.0%—Apple SafariApple Iphone OSApple TvosApple Watchos+25/3/201917/6/2026
Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la…
ModificadaAlta (8.8)1.8%—Apple SafariApple Iphone OSApple TvosApple Watchos+25/3/201917/6/2026
Se abordaron múltiples problemas de corrupción de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, watchOS 5.1.3, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la…
ModificadaAlta (8.8)9.8%💥 ExploitApple SafariApple Iphone OSApple TvosApple Watchos+35/3/201917/6/2026
Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 para Windows y iCloud para Windows 7.10. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de código…
ModificadaAlta (8.6)3.6%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox.
ModificadaAlta (7.8)5.4%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un desbordamiento de búfer con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel.
ModificadaAlta (7.8)1.5%—Apple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel.
ModificadaMedia (5.5)3.7%💥 ExploitApple Iphone OSApple MAC OS XApple TV OSApple Watchos5/3/201917/6/2026
Existió un problema de lectura fuera de límites que conducía a la divulgación de la memoria del kernel. Esto se abordó con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de determinar la…
ModificadaAlta (7.8)0.94%—Apple Iphone OSApple MAC OS XApple Watchos5/3/201917/6/2026
Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escalar sus privilegios.
ModificadaCrítica (10)2.1%—Apple ItunesApple Iphone OSApple MAC OS XApple TV OS+14/3/201917/6/2026
Un problema de corrupción de memoria se abordó con una validación mejorada. Este problema se soluciona en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y en watchOS 5.1.2 y iTunes 12.9.3 para Windows. Un proceso en sandbox podría omitir las restricciones de sandbox.
ModificadaMedia (4.4)0.47%—File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+318/2/20198/10/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy.
ModificadaCrítica (9.8)1.3%—Apple TVApple Iphone OSApple MAC OS XApple Watchos11/1/201917/6/2026
En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, existía un problema de permisos en la gestión remota. Este problema se abordó mediante la mejora de la validación de permisos.
ModificadaAlta (7.5)1.9%—Apple SafariApple Iphone OSApple MAC OS XApple Tvos+111/1/201917/6/2026
En iOS en versiones anteriores a la 11.4.1, watchOS en versiones anteriores a la 4.3.2, tvOS en versiones anteriores a la 11.4.1, Safari en versiones anteriores a la 11.1.1 y macOS High Sierra en versiones anteriores a la 10.13.6, existía un problema de suplantación en el manejo de URL. Este problema se abordó…
ModificadaAlta (8.8)2.6%—Apple SafariApple Iphone OSApple TvosApple Watchos+311/1/201917/6/2026
En Safari en versiones anteriores a la 11.1.2, iTunes en versiones anteriores a la 12.8 para Windows, iOS en versiones anteriores a la 11.4.1, tvOS en versiones anteriores a la 11.4.1 e iCloud para Windows en versiones anteriores a la 7.6, se abordaron múltiples problemas de corrupción de memoria mediante la mejora de…
ModificadaAlta (8.8)2.0%—Apple SafariApple Iphone OSApple TvosApple Watchos+411/1/201917/6/2026
En iOS en versiones anteriores a la 11.3, Safari en versiones anteriores a la 11.1, iCloud para Windows en versiones anteriores a la 7.4, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 e iTunes en versiones anteriores a la 12.7.4 para Windows, una interacción inesperada provoca un…
Orbitaley — Vulnerabilidades